
αααα»αα αα»αααααα·αα»α Cloud Wiz ααΆααααα αΆαααΆαααα½αααΆαααααΎαααΆαααααααααααα αα αααα»αααααααααα α»ααα»ααααα·ααΆααα αααα»αα§αααααααααΎααααΆααααΈαα»α αααααΆααααααααΆ Pandoc αααααΆααααααα½αααααΆαααΆααααα αΆααααααΆααα ααΆα‘αΎαααΎααααΈαααααα αΌα Amazon Web Services (AWS) Instance Metadata Service (IMDS) α
ααΆαααΆαααααααααα αααα»ααααα½αααΊ CVE-2025-51591 (αα·αααα» CVSS: 6.5) ααααααα αα ααΎααααΈαα Server-Side Request Forgery (SSRF) αααα’αα»ααααΆαα±ααα’αααααΆααααα αΆαααααα»αααααα½αααααααααααααα ααααααα αΌαααΆαα» HTML iframe ααααααααΎαααΆαα·αααα
EC2 IMDS ααΊααΆααΆαα»ααααααααααΆααααααα·ααααΆαααα AWS ααααααααααααααΆαα’αααΈααααΈααααααα»αααααΎαααΆα ααααΌα ααΆααααααΆααααααΆαααααααΆαααααααααααΈ ααααα·αααΎαα½ααΆααΈαααααααααα’ααααααααΆα αα·ααα·αααα·α αΌαααααΎααααΆαα (IAM) ααααΌαααΆαααααΆααααΆαα½αααααα»αααα αα·ααααααααααΆαααα instance α’αΆα α αΌαααααΎααΆαα αααααααααα·ααΈααΆαα½ααααααααΎαααΆαααΎ instance EC2 ααΆαααα link-local address (169.254.169[.]254)α
αααααΆαααα αα·αα·ααααααΆααααΆαααααα’αΆα ααααΌαααΆαααααΎααΎααααΈααααΎα’ααααααααααααα»ααααα·ααΆαααΆαα½αααααΆαααα AWS ααααααααααΌα ααΆ S3, RDS α¬ DynamoDB αααα’αα»ααααΆαα±αααααααα·ααΈαααααααααΆααααααα·αα αΆαααΆα ααααααΆαα»αααααααΆααααααΆαααα ααΎαααΆαααΈα αααααΆαααααααα αΆαα·αααααααΆααααααΆαααααα αααααα
αα·ααΈααΆαααααααΌαα αα½ααααα’αααααΆααααα αΆαα’αΆα ααααΎααΎααααΈαα½α α’ααααααααΆα IAM ααΈ IMDS ααΊααΆααααααα α»α SSRF αα αααα»ααααααα·ααΈααα αααααα αααααΆαααααααααΉαααΆααααααααααααα·ααΈααααααα»αααααΎαααΆαααΎα§ααΆα ααα EC2 ααΎααααΈααααΎααααΎαααααααααααααΆααααααΆαα IAM ααΈααααΆαααα IMDS αααα½αααΆα
α’αααααααΆαααααΆα Wiz Hila Ramati αα·α Gili Tikochinski ααΆααα·ααΆαααΆ “ααααα·αααΎαααααα·ααΈα’αΆα ααΆααααα ααα»α αααα αα IMDS α αΎαααΆαααΉα SSRF α’αααααΆααααα αΆαα’αΆα αααααΌαααααααΆααααααΆααααααααα’αΆααααααααα·αααααΌαααΆαααΆαα αΌαααααΎαααΆαααΈαααααΆααααΆαα½α (ααΌα ααΆ RCE α¬ααααΌαααααααΆαα)” α
ααΌα αααα αααααΌαααααααα»ααααααααααααα ααΎα αααααΆαα ααΆαααααααα AWS α’αΆα αααααααααΆαααΆαααααααααααα SSRF αα αααα»ααααααα·ααΈααα αααααααααααα»αααααΎαααΆαααΎααααΈ EC2 α αΎααα αααααααΎα α αΌααα ααΆαααα·ααααααααααΆααααααα» αα·ααα½α ααααααΆααααααΆαα IAM α ααααα·ααααααΆααΆαααααΆαααα ααααΆαααααΉααααΈααα
αα·αααααΉαααΎαααααΆα 2022 Mandiant ααααααααααααααα Google ααΆαααααΎαααΆαα½α’αααααααΆαααα αααααααΆααΆαααΆααα αααααα UNC2903 ααΆαααΆααααα αΆαααα·ααααΆα AWS αααααααΆαααΎααααααΆααααααΆαααααααα½αααΆααααααααΎ IMDS ααΆααααΈααααααααΆ ααααΆα 2021 αααααΆαααααααααααααΈααα α»α SSRF (CVE-2021-21311, CVSS score: 7.2) open source to Admine management.
αααα αΆααααΌαααααααΆααΎαα ααααΈααΆααα·ααααααΆ IMDS α¬ααΆαα·αααααΆαααααα ααα IMDSv1 ααΊααΆαα·ααΈααΆαααααΎ αα·αααΆαααααΎααα αααααααΎα±ααααΆααααΆαααΆααααα αααα½αα±ααααΆααααΆααααααΆαααα½α’αααα’αΆαααααααααααααααααα αααααα·ααΈααα ααααααααα’αΆα ααααααααααα ααΆααααααααΎαααΆα IMDSv1 αααααα
αα αααα»ααααΆαααΆααααααααΆαα ααααααΆαααΆαααΈαααα»α Resecurity ααΆααααααΆαααΆαα αααααα SSRF ααααΌαααΆαααααααααααα αααααΆααααΉαα αααααΆαα ααΆαααααααααααααΌα ααΆ AWS ααΆα’αΆα ααΆααααα·ααΆα “ααααααααα αα·αααααΆα” ααααααααΆαα±ααααΆαααΆααα½α ααααααΆααααααΆααααΎααα ααΆααααΎαα’ααααααααααΆα αα·αααΆαα αΌαααααΎααααΆααααααΆααααααΆααααα»ααααααααΆαααΆαα’αα»ααααΆαα
“α αΆααααΆααααΈ SSRF ααΆααααααα ααααΈαααα»ααααΆαααΈααα ααΆα’αΆα αα αααα ααα»α αααα αααααααααΌαααΆαααΆαααΆαααααααααΆααααααΎαααΆαααα·αααα ααΆααααααααΆααααααα·ααΈαααααΆαααααααααα ααΆααααΌααααΈαααΆαααΆαααααα·αααααΆα αααα’αα»ααααΆαα±ααα’αααααΆααααα αΆαα αααααααααΈα IP [αα·α] αα ααααααααααααααααα·ααΆααααα»αααααα·αα’αΆα αα αααααΆα”α
ααΆαααααΎαα α»αααααααααα»αααΈ Wiz αααα αΆαααΆ ααΆαααΆααααα αΆααααα ααΎααααΆ IMDS αααα»αααααααΎαα‘αΎα ααααααααΌαααααΎααΆαααΆαααααααα SSRF αα αααα»ααααααα·ααΈαααααααααΆαααα·α αα½α ααΌα ααΆ Pandoc ααΎααααΈααΎααα½αααΆα
α’αααααααΆαααααΆα Wiz ααΆααα·ααΆαααΆ “ααΆαααΆαααααααααααααααΌαααΆαααΆαααΆαααΆ CVE-2025-51591 ααΎαα ααααΈ Pandoc ααααααα αΆαααααΆα <iframe> αα αααα»αα―αααΆα HTML”α “ααΆααΉαα’αα»ααααΆαα±ααα’αααααΆααααα αΆααααααΎα <iframe> αααα ααα’α»ααα αααΆαααΈααα IMDS α¬ααααΆαα―αααααααααααα”
“α’αααααΆααααα αΆαααΆααααααΌαα―αααΆα HTML αααααααΌαααΆααααααΎααααααΆαααΆαα» <iframe> ααααα»ααααααα src αααααααααα AWS IMDS endpoint αα 169.254.169[.]254α αααααααααΊααΎααααΈαααα αΆα αα·αααααααα ααααΌαααααΉαααΆαααααααΌααααΎα ααΆαα·ααα /latest/meta-data/iam/info and /latest/meta-data/.
Wiz ααΆααα·ααΆαααΆ ααΆαααΆααααα αΆαα α»ααααααααΊαα·αααΆααααααααα αααααΆαααααΆαα’αα»αααα IMDSv2 ααααααααααα·αααα αα·αααΆαααααααααΆαααΆααααα αΆα SSRF αααααααΌααααααΌαα±ααα’αααααααΎααααΆααααα½αααΆααααααΆαααααΆαα αα·αααααΎαααααΆαααααΆααααααα αααα»αααααΎααΆααα’αααα ααΆαα IMDS ααΆααααααααααΆαα·ααα (X-aws-ec2-metadata-token) α
αααα»αα αα»αααΆαααααΆαα The Hacker News ααΆαααα½αααΆαααααααααΎαααΆαααα»ααααααααααααααα αα αααα»ααααα “ααΆααααΈααααΈα αΆ αα·αααααααΈαααΈαααααΆα α” αααααααααααΆααΆααααΆαααααΎαααΆααααααα·α αα αα·αααααααΉααααααααΎαααααααα’αααααααΆαααα ααααααα·αααααΆααααΎααααΈααααΆαααΎααα α»α SSRF αα½ααααααααααα αααα»α ClickHouse ααΎααααΈααααΆα Google Cloud Platform ααααααααα αα·αααΆαααααααα
ααΎααααΈααΆαααααααα αΆαα·ααααααααααα‘αΎαααα CVE-2025-51591 αα αααα»αααα·ααααΆαααα ααΆααααΌαααΆαααααΆαα±ααααααΎααα “-f html+raw_html” α¬αααααΎα “–sandbox” ααΎααααΈααΆαααΆα Pandoc ααΈααΆααα½ααααα αΌαααΆαα·ααΆααααΆαα» iframe ααΆαααααα»ααααααα src α
Wiz ααΆααα·ααΆαααΆ “[α’αααααααΆα Pandoc] ααΆααααααα α α·αααααΆααΆααααα αΆα iframes ααΊααΆα’αΆαααααα·αα·ααΆαααααΆαααααααα»α α αΎαα’αααααααΎααααΆααααααΌαααα½ααα»αααααΌααααα»αααΆααααα’αΆαααΆαα»αααα αΌα α¬ααααΎααα sandbox αα ααααααααααΆαααΆααααα αΌαααααα’αααααααΎααααΆαα” Wiz ααΆααα·ααΆαα
α’αααααααΆαααααΆα Mandiant ααΆααααααΆααα ααααααααΆ “αααααΈααΆαααα»αα αα»α Amazon αααααα’αα»ααΆαααα±ααα’αα»αααα IMDSv2 ααΆαα½αααΉαααΆααααααΉα GuardDuty ααααα ααααααΈ EC2 ααααααααΎαα‘αΎααααα’αα·αα·αα Amazon ααααααα½αα±ααααΆαααααΎααααΆαα IMDSv1 α’αΆα ααΆαα αΆαα·ααααα ααααα½ααααα αΌαααααΆααΆαα½αααΉαααΆαααααΎαααΆααααααα·ααΈααΆααΈααΈααΈαααααΆααααααααααααα·αααΆααα½ααα»α” α
ααααΆαααααααΌαααΆααααααα’αα»ααΆαααα±ααα’αα»αααα IMDSv2 αα ααΌααΆααααααΈ EC2 ααΆααα’αα αα·αααΆααΆααΆααααΈααααΌαααΆαααααααα½ααΆααΈαααα’αα»ααααααΆααααααΆααααααα·αααα·αα·α αα½α αααα»α (PoLP) ααΎααααΈαααα»αααΆααααα»ααα αααα»αααααΉαααα·ααΆαααααααΆααααααααααα½α IMDS α
